PT
ES
Conceptos básicos
La seguridad en la aplicación se basa en la relación de los distintos elementos del modelo de organización con los recursos que ofrece en cuanto al acceso y uso de sus funcionalidades. Por defecto, el sistema no tiene permisos concretos y es necesario añadirlos.
Funciones básicas
Cada componente o recurso tiene definidos una serie de eventos, acciones sobre las que puede conceder o revocar permisos: Puede gestionarlos si es un usuario con el rol de administrador mediante las siguientes herramientas:
Gestor de seguridad de escritorio. Gestiona sólo los privilegios relativos al entorno de ejecución y basados en los menús del explorador de aplicaciones.
Gestor de seguridad general. Gestiona privilegios en cuanto a objeto y evento.
Parámetros generales. Página de propiedades en la que se definen los valores por defecto para los usuarios de UI y se realizan acciones generales sobre los usuarios.
Gestor de seguridad de escritorio
Conceptos básicos
El gestor de seguridad de escritorio permite administrar los privilegios necesarios para la ejecución de la aplicación.
En el caso de los usuarios, el gestor de seguridad muestra los privilegios como la suma de los privilegios propios y los heredados por el grupo al que pertenecen y por los roles a los que están asignados. De este modo, puede observar rápidamente qué carpetas y acciones pueden ejecutar.
Funciones básicas
Puede acceder al gestor de seguridad después de seleccionar Sistema | Administración, en Seguridad y Auditoría | Seguridad | Gestor de seguridad de escritorio.
En el gestor de seguridad puede administrar los permisos sobre los objetos de la aplicación.
Después de seleccionar la entidad (o elemento del modelo de organización usuario, grupo o rol no administrador) puede gestionar los permisos que desee.
El formulario se divide en diversas pestañas que contienen el árbol de carpetas/acciones equivalente al árbol de la aplicación (para definir los privilegios sobre estos objetos), Pantallas, Escritorios, Gestión documental y Procesos adicionales.
En la primera pestaña Mantenimiento de permisos, en el árbol de la derecha podemos ver todas las ubicaciones desde donde se llama la acción seleccionada.
En el grupo de campos Copiar permisos de la pestaña Procesos adicionales, puede seleccionar un elemento del modelo de organización y copiar todos sus permisos después de eliminar los permisos del elemento de destino.
Los textos del árbol se muestran con diferentes colores dependiendo del tipo de permiso: negro (objeto sin permiso), verde (objeto con permiso de acceso), azul (objeto con permiso de mantenimiento), amarillo (objeto con permiso por herencia), rojo (carpeta nueva sin permiso).
Al conceder o denegar permisos sobre una carpeta, la acción se realiza de forma automática en todas las carpetas y acciones que contiene la carpeta seleccionada.
Al conceder o denegar permisos sobre una acción, el proceso se realiza de forma automática en todas las ubicaciones encontradas para dicha acción.
Gestor de seguridad y auditoría
Conceptos básicos
El gestor de seguridad general para la seguridad y auditoría permite administrar los privilegios necesarios para la ejecución y seguimiento de la aplicación.
El sistema permite, a un usuario administrador, definir distintos niveles de seguridad sobre los diferentes objetos o acciones que se incluyen en las aplicaciones. De este modo, puede garantizar el acceso y evitar manipulaciones innecesarias que puedan dar al traste con información de vital interés.
Con este fin, existe una herramienta de alto nivel incluida, el Gestor de seguridad general. Permite gestionar la seguridad sobre los elementos del repositorio, otorgando o revocando privilegios a los usuarios o grupos de usuarios que accedan a la aplicación.
El sistema de auditoría es un sistema para conocer qué es lo que ha sucedido y lo que está sucediendo. Para tal efecto se ha diseñado un sistema flexible y parametrizable, con el fin de que pueda ser utilizado tanto dentro de las herramientas de Platform como por aplicaciones externas.
El sistema tiene una serie de tipos de objetos y eventos predeterminados que no se pueden modificar. Sin embargo, se pueden definir nuevos tipos de objetos y eventos que permiten realizar una auditoría de objetos propios a cualquier aplicación.
En definitiva, únicamente es necesario definir nuevos tipos de objetos y eventos para poder controlar, mediante la activación de dichos eventos, lo que sucede en las aplicaciones externas.
El sistema considera, además, la posibilidad de realizar acciones personales o de cada usuario mediante la programación de procedimientos sobre los tipos de objetos existentes. En estos procedimientos se conoce el objeto sobre el que se está interactuando para así poder decidir si debe realizar alguna acción (enviar un mensaje de correo electrónico, realizar un apunte en la base de datos, etc.) o no.
El procedimiento que se debe seguir para poder auditar y comprobar el resultado del proceso es el siguiente:
Acceso a la herramienta Elementos de usuario de la auditoría. Con esta herramienta puede realizar los siguientes pasos.
Definición del tipo o tipos de objetos necesarios.
Definición los eventos necesarios.
Asignación de los eventos definidos a los tipos de objetos definidos.
Acceso a la herramienta de diseño y administración de la auditoría. Con esta herramienta puede realizar los siguientes pasos.
Activación o desactivación de los eventos para un elemento del modelo organizativo.
Si desea realizar acciones especiales según el evento que se audite, debe crear un script de auditoría para definir las acciones que se van a realizar sobre el objeto y evento deseado.
Si el tipo de objeto que desea auditar está definido por el usuario, debe añadir en el código del programa que realice la correspondiente llamada.
Para comprobar si el proceso se realiza correctamente, es preciso acceder al Monitor de auditoría.
Funciones básicas
Puede acceder al gestor de seguridad general después de seleccionar Sistema | Administración, en Seguridad y Auditoría | Configuración | Gestor de seguridad y auditoría.
Para personalizar el mantenimiento de permisos y sus filtros:
Puede indicar el nivel de filtro por el modelo de organización. Para mostrar solo los roles y/o grupos o también incluir la lista completa de usuarios. Por defecto, no es necesario incluir los roles de desarrollo o administración pero puede forzar para que aparezcan en la lista de selección.
Para conceder o revocar un privilegio para un usuario, grupo o rol, siga estos pasos:
Seleccione un tipo de objeto para visualizar los objetos definidos. Si el tipo de objeto tiene una dependencia, debe seleccionar una parametrización o un SGBD.
Seleccione un usuario, grupo o rol para marcar los eventos necesarios.
Seleccione un objeto de la lista.
Seleccione el evento de seguridad necesario y haga clic sobre el evento.
Automáticamente, el evento quedará asociado mediante una marca.
Para activar o desactivar un evento de auditoría para un usuario, grupo o rol, siga estos pasos:
Seleccione un tipo de objeto para visualizar los objetos definidos. Si el tipo de objeto tiene una dependencia, debe seleccionar una parametrización o bien un SGBD.
Seleccione un usuario, grupo o rol para marcar los eventos necesarios.
Seleccione un objeto de la lista.
Seleccione el evento de auditoría necesario y haga clic sobre el evento.
Automáticamente, el evento quedará asociado mediante una marca.
Cuando selecciona un objeto y un elemento del modelo organizacional, se pueden ver varias marcas sobre los eventos que el usuario, grupo o rol tiene activados. Si aparece una marca, significa que el evento está activado para el usuario actual.
Los eventos que active o desactive para el grupo EVERYBODY se tendrán en cuenta para todos los usuarios.
Elementos de usuario de la auditoría
Conceptos básicos
Con la herramienta Elementos de usuario de la auditoría, disponible en Ekon UI, puede definir nuevos tipos de objeto y los eventos del mismo. La adición de objetos y el registro de eventos en los mismos se debe hacer por programa.
Funciones básicas
Puede acceder a los elementos de usuario de la auditoría después de seleccionar Sistema / Administración, en el punto Seguridad y auditoría / Elementos de usuario de la auditoría.
Para definir o mantener un nuevo tipo de objeto de usuario
Acceda a los tipos de objetos de usuario. Seleccione el tipo deseado o añada uno nuevo pulsando en el icono Añadir.
Indique o revise:
Identificador del tipo de objeto. El nombre en clave. Codificación asociada al tipo de objeto que se define.
Nombre del tipo de objeto. Nombre multiidioma del tipo de objeto que se define.
Descripción multiidioma.
Haga clic sobre el botón Aceptar para guardar los cambios.
Para definir o mantener un nuevo evento de usuario
Acceda a los eventos de usuario, seleccione el evento deseado o añada uno nuevo pulsando en el icono Añadir.
Indique o revise:
Identificador o nombre en clave. Codificación asociada al evento que se define.
Nombre multiidioma del evento que se define.
Descripción multiidioma.
Tipo de evento: advertencia, información o error. Seleccione uno en la lista desplegable.
Haga clic sobre el botón Aceptar para guardar los cambios.
Para asignar o desasignar eventos
Seleccione un tipo de objeto.
A continuación, en la parrilla seleccione la opción de añadir o borrar el evento.
En el caso de añadir, en el formulario que se abre a continuación, asigne o desasigne los eventos al tipo de objeto. Una vez finalizada la asignación, haga clic sobre el botón Aceptar.
El evento o eventos seleccionados aparecerán asignados en la ventana principal.
Una vez definidos los tipos de objetos, objetos y sus eventos ya se podrán registrar apuntes en auditoría desde código de producto. Para obtener más información sobre este proceso, consulte la documentación de desarrollo.
Monitor de auditoría
Conceptos básicos
El monitor de auditoría es un visor de propósito general que permite consultar y filtrar la información de la auditoría por usuario, tipo, tiempo, etc.
Funciones básicas
Puede acceder al monitor de auditoría después de seleccionar Sistema / Administración, en el punto Seguridad y auditoría / Auditoría / Monitor de auditoría.
En el formulario se visualizan las trazas de auditoría existentes.
El monitor le permite realizar las siguientes acciones:
Filtrado de las trazas de auditoría por diferentes criterios, por ejemplo, usuario, tipo de objeto, objeto, etc.
Consulta de la información de la traza.
Eliminación de las trazas obsoletas, después de guardarlas.
Ordenación de las trazas por fechas, objetos, eventos, aplicaciones, tipos y usuarios.
Además puede acceder al formulario de detalle para conocer más detalles de cada uno de los apuntes.
Además dispone de las siguientes acciones avanzadas:
Niveles de seguridad. Para obtener un listado con los niveles de seguridad de datos de carácter personal aplicados.
Borrar. Para tener una copia y borrado de los apuntes seleccionados en la lista previa.
Histórico. Para acceder al histórico de auditoría.
Puede crear un filtro avanzado para mostrar:
Apuntes de la protección de datos personales. En el filtro debe añadir una restricción por Tipo de objeto con código igual a #PDPL.
Apuntes de acciones que afecten a la seguridad. En el filtro debe añadir una restricción por Tipo de objeto con código igual a #PDMGR.
Parámetros generales
Página de propiedades en la que se definen los valores por defecto para los usuarios y se realizan acciones generales sobre los usuarios.
Conceptos básicos
Este formulario le permite indicar los parámetros de diferentes acciones para aplicarlas a varios usuarios.
Puede acceder a los parámetros generales de la seguridad después de seleccionar Sistema | Administración, en Seguridad y auditoría / Configuración / Parámetros generales.
Puede indicar opciones como la duración del mensaje, de la contraseña, del preaviso, etc.
Las acciones indicadas se realizan sobre todos los usuarios existentes excepto los usuarios administradores. Puede realizar estas acciones sobre los usuarios administradores mediante la casilla correspondiente.
Funciones básicas
Este mantenimiento permite facilitar las tareas de administración cuando se desea aplicar una acción a varios usuarios.
Puede indicar opciones como la duración del mensaje, de la contraseña, del preaviso, etc.
A continuación se indican las posibles opciones aplicables sobre todos los usuarios:
Duración del mensaje. Duración de los mensajes en la cola de mensajes (en días).
Duración de la contraseña. Duración de la contraseña (en días).
Duración del preaviso. Número de días previos a la fecha de caducidad de la contraseña en los que se mostrará un aviso informando de ello.
Duración de la inactividad. Duración del periodo de inactividad (en días). Número de días posteriores a la fecha de caducidad de la contraseña antes de la deshabilitación del usuario.
Número de intentos. Número máximo de intentos incorrectos consecutivos.
Longitud mínima. Longitud mínima de la contraseña. Si la casilla de contraseña compleja está marcada, el valor de este campo es 6, y se puede indicar un valor mayor.
Contraseña compleja. Para forzar a que la contraseña sea compleja. Con longitud superior a 6 caracteres y con algún carácter en mayúsculas, minúsculas y numérico.
Administradores. Para aplicar las acciones también a los usuarios administradores (excepto el DBA).
Acciones
Activar todos los usuarios. Podrán iniciar sesión.
Desactivar todos los usuarios. No podrán iniciar sesión.
Cambio de contraseña a todos los usuarios.
Valores por defecto. Para restaurar los valores por defecto de las opciones generales de seguridad.
Aplicar las opciones mostradas en la pantalla a todos los usuarios.
Las acciones se realizan sobre todos los usuarios existentes excepto a los usuarios administradores. Se pueden realizar dichas acciones sobre los usuarios administradores si se selecciona la casilla correspondiente Administradores. Acciones generales:
Imprimir los parámetros generales de la seguridad.
Guardar los valores actuales en el repositorio.